برچسب: sg-dailydat-news

بات نت

Sysrv-hello؛ در حال تشکیل ارتشی از سرورهای هک‌شده

یافته‌های دو شرکت جونیپر نت‌ورکز و لیس‌ورک نشان می‌دهد که بات‌نت Sysrv-hello مجهزتر از قبل، در حال هک سرورهای آسیب‌پذیر مبتنی بر Windows و Linux و اجرای استخراج‌کننده مونرو و بدافزاری با عملکرد “کرم” بر روی آنها است.

ماهنامه خبری شبکه گستر منتشر شد

در این شماره از ماهنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر به بررسی مهمترین رخدادها و رویدادهای مرتبط با امنیت فناوری اطلاعات در یک ماه گذشته پرداخته شده است.

ترمیم چند آسیب‌پذیری حیاتی در تجهیزات ساخت کیونپ

کیونپ با انتشار به‌روزرسانی، چند آسیب‌پذیری امنیتی “حیاتی” را در محصولات NAS ساخت این شرکت ترمیم کرده است.
کیونپ معتقد است گردانندگان باج‌افزار Qlocker با بکارگیری یکی از این آسیب‌پذیری‌ها در حال رمز کردن داده‌های ذخیره شده بر روی تجهیزات NAS ساخت این شرکت هستند.

به‌روزرسانی‌ها و اصلاحیه‌های منتشر شده در اولین ماه 1400

در فروردین 1400، شرکت‌های مایکروسافت، سیسکو، مک‌آفی، وی‌اِم‌وِر، سیتریکس، اوراکل، بیت‌دیفندر، ادوبی، اس‌آپ، جونیپر نت‌ورکز، گوگل، اپل و موزیلا، گروه سامبا و بنیادهای نرم‌افزاری اوپن‌اس‌اس‌ال و وردپرس اقدام به انتشار اصلاحیه و توصیه‌نامه امنیتی برای برخی از محصولات خود کردند که در ادامه این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتای ریاست جمهوری تهیه شده به آنها پرداخته شده است.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی آوریل

سه‌شنبه، 24 فروردین، شرکت مایکروسافت، مجموعه‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی آوریل منتشر کرد. اصلاحیه‌های مذکور در مجموع 108 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.
درجه اهمیت 19 مورد از این آسیب‌پذیری‌ها “حیاتی” و 89 مورد “مهم” اعلام شده است.

سوءاستفاده از FortiGate VPN برای توزیع باج‌افزار

بر اساس گزارشی که شرکت کسپرسکی آن را منتشر کرده مهاجمان با هدف قرار دادن یک آسیب پذیری در FortiGate VPN server اقدام به رخنه به شبکه قربانیان و توزیع باج‌افزار Cring بر روی دستگاه‌ها می‌کنند.

سرقت اطلاعات از طریق یک فایل در ظاهر TXT

شرکت چیهو 360 در گزارشی به بررسی بدافزاری با عملکرد جاسوس‌افزار پرداخته که از طریق ایمیل‌های فیشینگ و با بکارگیری تکنیک موسوم به RLO منتشر می‌شود. از بدافزار مذکور با عنوان Poulight یاد شده است.

ماهنامه خبری شبکه گستر منتشر شد

در این شماره از ماهنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر به بررسی مهمترین رخدادها و رویدادهای مرتبط با امنیت فناوری اطلاعات در یک ماه گذشته پرداخته شده است.

بات نت

Sysrv-hello؛ در حال تشکیل ارتشی از سرورهای هک‌شده

یافته‌های دو شرکت جونیپر نت‌ورکز و لیس‌ورک نشان می‌دهد که بات‌نت Sysrv-hello مجهزتر از قبل، در حال هک سرورهای آسیب‌پذیر مبتنی بر Windows و Linux و اجرای استخراج‌کننده مونرو و بدافزاری با عملکرد “کرم” بر روی آنها است.

ماهنامه خبری شبکه گستر منتشر شد

در این شماره از ماهنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر به بررسی مهمترین رخدادها و رویدادهای مرتبط با امنیت فناوری اطلاعات در یک ماه گذشته پرداخته شده است.

ترمیم چند آسیب‌پذیری حیاتی در تجهیزات ساخت کیونپ

کیونپ با انتشار به‌روزرسانی، چند آسیب‌پذیری امنیتی “حیاتی” را در محصولات NAS ساخت این شرکت ترمیم کرده است.
کیونپ معتقد است گردانندگان باج‌افزار Qlocker با بکارگیری یکی از این آسیب‌پذیری‌ها در حال رمز کردن داده‌های ذخیره شده بر روی تجهیزات NAS ساخت این شرکت هستند.

به‌روزرسانی‌ها و اصلاحیه‌های منتشر شده در اولین ماه 1400

در فروردین 1400، شرکت‌های مایکروسافت، سیسکو، مک‌آفی، وی‌اِم‌وِر، سیتریکس، اوراکل، بیت‌دیفندر، ادوبی، اس‌آپ، جونیپر نت‌ورکز، گوگل، اپل و موزیلا، گروه سامبا و بنیادهای نرم‌افزاری اوپن‌اس‌اس‌ال و وردپرس اقدام به انتشار اصلاحیه و توصیه‌نامه امنیتی برای برخی از محصولات خود کردند که در ادامه این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتای ریاست جمهوری تهیه شده به آنها پرداخته شده است.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی آوریل

سه‌شنبه، 24 فروردین، شرکت مایکروسافت، مجموعه‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی آوریل منتشر کرد. اصلاحیه‌های مذکور در مجموع 108 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.
درجه اهمیت 19 مورد از این آسیب‌پذیری‌ها “حیاتی” و 89 مورد “مهم” اعلام شده است.

سوءاستفاده از FortiGate VPN برای توزیع باج‌افزار

بر اساس گزارشی که شرکت کسپرسکی آن را منتشر کرده مهاجمان با هدف قرار دادن یک آسیب پذیری در FortiGate VPN server اقدام به رخنه به شبکه قربانیان و توزیع باج‌افزار Cring بر روی دستگاه‌ها می‌کنند.

سرقت اطلاعات از طریق یک فایل در ظاهر TXT

شرکت چیهو 360 در گزارشی به بررسی بدافزاری با عملکرد جاسوس‌افزار پرداخته که از طریق ایمیل‌های فیشینگ و با بکارگیری تکنیک موسوم به RLO منتشر می‌شود. از بدافزار مذکور با عنوان Poulight یاد شده است.

ماهنامه خبری شبکه گستر منتشر شد

در این شماره از ماهنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر به بررسی مهمترین رخدادها و رویدادهای مرتبط با امنیت فناوری اطلاعات در یک ماه گذشته پرداخته شده است.